Prácticas contraseñas para políglotas

¡Hola, habra-gente! Creo que mucha gente recuerda la anécdota de los barbudos: una


vez Valenka, un especialista en commodities, fue a almorzar sin bloquear 1C.

"Amables" colegas, solo por diversión, agregaron una factura en nombre de Valentina:

"Recibido: Esposas de acero, con piel rosa (BDSM) - 3 piezas, c.: 10,000 rublos, monto: 30,000 rublos".

Y después de eso hubo una auditoría en esta oficina, y durante mucho tiempo los inspectores trataron de averiguar:

"¿Por qué hay esposas rosas en la oficina y adónde fueron?"



Puedo suponer que Valentina, de la anécdota anterior, no bloqueó el programa porque no recordaba la contraseña y, por lo tanto, no quería molestarse en recordarla. Y la siguiente imagen muestra una forma de crear contraseñas seguras y memorables. Lo amplié un poco en relación con mis habilidades.



Fuerza de la contraseña tomada de XKCD.com .



Si no quiere caer en tales anécdotas y está interesado en cómo crear contraseñas largas, bastante confiables y fáciles de recordar, sumérjase debajo del gato.





Puedo suponer que Valentina, por una anécdota, no bloqueó el programa porque no recordaba la contraseña, y por lo tanto no quiso molestarse en recordarla.



Para hacer la contraseña difícil de adivinar y fácil de recordar (para mí, naturalmente), se me ocurrió y desde hace once años he estado usando el siguiente esquema simple para crear / componer contraseñas, es simple, ya que consta de cuatro puntos:



  1. Primero, creamos un mnemónico (una frase para recordar), por ejemplo, "Seryoga es un hacker genial";
  2. Luego traducimos cada una de las tres palabras a diferentes idiomas (familiares para usted), resultó así: "Seryoga" (irse en ruso) + "Katti" (en uzbeko, no conozco la ortografía moderna de uzbeko, que está en latín) + "hacker "(Inglés);
  3. Además, todo lo que no está escrito en latín, lo transcribimos: "Seryoga" + "qattiq" + "hacker";
  4. Ahora distorsionemos un poco el texto: "Ser # gaQat7iqX @ ker". Hecho.


Ventajas del método:



  • No existen tales combinaciones en ningún selector de contraseñas que conozca. Las partes de la contraseña son diccionario, pero palabras de diferentes idiomas;
  • Las contraseñas son bastante largas, aún se pueden ampliar insertando números entre palabras;
  • Y lo más importante, la contraseña es fácil de recordar, es decir, no es necesario escribirla en un papel adhesivo ni pegarla en el monitor.


Solo hay un inconveniente: el método es adecuado solo para aquellos que están familiarizados con varios idiomas, y es deseable que uno o dos de estos idiomas sean bastante raros. Si, por ejemplo, conoce los idiomas de Mansi, Khanty, Mordovian o Buryat, entonces se lleva el premio gordo: ¡ninguno de los recolectores de contraseñas que conozco conoce esos idiomas! Si solo sabe ruso, inglés y algunas palabras japonesas (del anime), entonces será mucho más fácil encontrar su contraseña, ya que los que la seleccionan "conocen" tales combinaciones.



Fuentes:



Lista de Rainbow Tables

Password Hit Parade



UPD: En los comentarios, notamos que no se da el algoritmo de distorsión (cuarto paso), estoy corrigiendo mi error:



  • / yo cambia a #;
  • Inglés "ch" - en "c";
  • Cambio la primera letra "h" por "x", el resto "h" - no cambiar;
  • Cambio la última "a" por "@";
  • la segunda "o" -> cero "0";
  • la segunda "t" -> "7";
  • la segunda "s" es $.


Por ejemplo: "PasswordCarol" -> "Pas $ wordC @ r0l".



All Articles